TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #github开源

当前筛选 #github开源清除筛选
折腾实验室频道

@TossLabChannel · Post #896 · 21.11.2025 г., 14:33

#WiFi感知#室内安防#HomeAssistant#GitHub开源 ESPectre:基于 Wi-Fi CSI 的室内人体活动检测系统(支持 Home Assistant) ✨ 通过分析 2.4GHz Wi-Fi 通道状态信息(CSI)实现无摄像头移动检测,适合接入 Home Assistant 做智能家居自动化 ESPectre 是一个利用 ESP32-S3 采集 Wi-Fi CSI 来做室内移动 / 占用检测的开源项目,目前 GitHub 上已获得约 2.7k+ Star,属于近期非常热门的 Wi-Fi 感知与智能家居方向项目之一,社区讨论也比较活跃。 项目亮点 • 利用 Wi-Fi 信号变化完成 IDLE / MOTION 检测,无需摄像头、麦克风或可穿戴设备 • 完整的系统架构、数学与信号处理说明,偏工程+研究性质,适合折腾与深度学习 • 原生支持通过 MQTT 接入 Home Assistant,将其作为占用/移动传感器参与自动化流程 硬件与技术栈 • 家庭现有 2.4GHz Wi-Fi 路由器 + 一块 ESP32-S3 开发板(约 10 欧元级别) • 使用 ESP-IDF 进行开发与固件烧录,代码主要由 C 编写 • 仓库内提供 README、SETUP、CALIBRATION 等文档,指导环境搭建、部署与阈值校准 适合人群与玩法 • 想在家中玩“无感占用检测”“无摄像头安防”的智能家居玩家 • 对 Wi-Fi Sensing / CSI / 信号处理感兴趣,想看完整工程实现与算法细节的开发者 • 打算在 Home Assistant 中做更精准的“人在/不在”自动化(灯光、空调、安防联动等) 🔘@TossLab🔘@TossLabChannel